Articulo de referencia

Bitfrost

Bitfrost es la especificación de diseño de seguridad para la OLPC XO , una computadora portátil de bajo costo destinada a niños en países en desarrollo y desarrollada por el pro...

Bitfrost es la especificación de diseño de seguridad para la OLPC XO , una computadora portátil de bajo costo destinada a niños en países en desarrollo y desarrollada por el proyecto One Laptop Per Child (OLPC). El arquitecto principal de Bitfrost es Ivan Krstić . [ 1 ] La primera especificación pública se publicó en febrero de 2007.

Arquitectura Bitfrost

Contraseñas

No se requiere contraseña para acceder o utilizar el ordenador.

Sistema de derechos

Cada programa, al instalarse por primera vez, solicita ciertos permisos, como "acceder a la cámara" o "acceder a internet". El sistema registra estos permisos y, posteriormente, el programa se ejecuta en un entorno que solo pone a disposición los recursos solicitados. Bitfrost no especifica la implementación, pero se requiere la creación dinámica de contextos de seguridad. La primera implementación se basó en vserver , la segunda y actual se basa en identificadores de usuario e identificadores de grupo (el archivo /etc/password se edita al iniciar una actividad), y una futura implementación podría utilizar SE Linux u otra tecnología.

Por defecto, el sistema deniega ciertas combinaciones de permisos; por ejemplo, a un programa no se le concedería el derecho a acceder a la cámara y a internet simultáneamente. Cualquiera puede escribir y distribuir programas que soliciten combinaciones de permisos permitidas. Los programas que requieren combinaciones de permisos normalmente no autorizadas necesitan una firma criptográfica de alguna autoridad. El usuario del portátil puede utilizar el panel de seguridad integrado para otorgar permisos adicionales a cualquier aplicación .

Modificar el sistema

Los usuarios pueden modificar el sistema operativo del portátil , una versión especial de Fedora Linux que ejecuta la nueva interfaz gráfica de usuario Sugar y funciona sobre Open Firmware . [ 2 ] El sistema original permanece disponible en segundo plano y puede restaurarse.

Al obtener una clave de desarrollador de una ubicación central, un usuario puede incluso modificar la copia de seguridad del sistema y muchos aspectos de la BIOS . Dicha clave de desarrollador se entrega solo después de un período de espera (para que el robo del equipo pueda ser denunciado a tiempo) y solo es válida para un equipo en particular.

Contratos de arrendamiento con medidas de prevención de robos

Los portátiles solicitan una nueva licencia a un servidor de red central una vez al día. Estas licencias tienen una fecha de caducidad (normalmente un mes), y el portátil deja de funcionar si todas sus licencias han caducado. Las licencias también pueden obtenerse desde servidores escolares locales o mediante un dispositivo USB portátil . Los portátiles registrados como robados no pueden obtener una nueva licencia.

El país de despliegue decide si se utiliza este sistema de arrendamiento y establece la fecha de vencimiento del mismo.

Micrófono y cámara

La cámara y el micrófono integrados del portátil están conectados mediante cables a LED , de modo que el usuario siempre sabe cuándo están en funcionamiento. Esto no se puede desactivar mediante software. [ 3 ]

preocupaciones sobre la privacidad

Len Sassaman , investigador de seguridad informática en la Universidad Católica de Lovaina ( Bélgica) , y su colega Meredith Patterson, de la Universidad de Iowa ( Iowa City) , afirman que el sistema Bitfrost se ha convertido, sin querer, en una posible herramienta para que gobiernos o agencias gubernamentales sin escrúpulos rastreen de forma definitiva el origen de la información y las comunicaciones digitales generadas en los portátiles. [ 4 ] Este es un problema potencialmente grave, ya que muchos de los países que poseen estos portátiles tienen gobiernos con historiales cuestionables en materia de derechos humanos.

Notas

  • La propia especificación menciona que el nombre "Bitfrost" es un juego de palabras basado en el concepto de Bifröst de la mitología nórdica , el puente entre el mundo de los mortales y el reino de los dioses. Según la Edda en prosa , el puente fue construido para ser fuerte, pero eventualmente se romperá; el puente es un reconocimiento temprano de la idea de que no existe un sistema de seguridad perfecto.

Véase también

  • CapDesk

Referencias

  1. Ivan Krstić · Cultura del código Archivado el 12 de abril de 2008 en Wayback Machine
  2. Lista de correo de desarrolladores de OLPC, 24 de agosto de 2007: Preguntas sobre LinuxBIOS y OpenFirmware
  3. "bitfrost.txt - seguridad - Plataforma Bitfrost y otros trabajos de seguridad" . dev.laptop.org . Consultado el 21 de abril de 2021 .
  4. Colin Barras (5 de junio de 2008). "Los portátiles podrían traicionar a los usuarios en el mundo en desarrollo" . New Scientist .(Se requiere suscripción)
  • Página principal de Ivan Krstić
  • Wiki de OLPC: Bitfrost
  • Especificación de Bitfrost , versión Draft-19 - lanzamiento 1, 7 de febrero de 2007
  • Alta seguridad para una computadora portátil de $100 , Wired News, 7 de febrero de 2007
  • La revista Technology Review reconoció a Ivan Krstić, el principal arquitecto de Bitfrost, como uno de los innovadores más destacados del mundo menores de 35 años (Krstić tenía 21 años en el momento de la publicación) por su trabajo en el sistema.